Rare limiting rules

Tại sao cần rare litmiting rules

Tạo Rare limiting rule để đảm bảo có thể chặn tạm thời các traffic tăng cao đột ngột do tấn công DDoS . Vì DDoS của Cloudflare cần thời gian tầm khoảng 15s để phản ứng với các cuộc tấn công DDoS ở layer 7 , tầm 3s với DDoS layer 3/4

Đặt rule rare litmiting

Bước 1 : Kiểm tra ngưỡng request trong 1 phút

Vào Security -> Analytics -> Rare limit analysis

ngưỡng cao nhất 10 request trên 1 phút theo dõi trong 30 ngày để có thể lấy chính xác

Bước 2 : Đặt rule rare litiming

Vào Security -> WAF -> Rare limititng rule -> Create rules

Ở đây có thể để interactive challenge có thể giải quyết trường hợp người dùng refresh trang vài lần thay vì để Block.

circle-info

Ngoài ra quay lại bước theo dõi traffic đặt lên 5minute hay 1 hours để lấy request cao nhất đặt thêm rule để siết chặt traffic cố ý lạm dụng làm nghẹn traffic người dùng

Last updated